ここでは、次の証明書を生成・管理するための基本環境を構築します。
※少し設定を変更すれば、他の証明書も生成可能です。
次のコマンドを入力して Open SSL をインストールします。
apt install openssl
証明書に関する各種ファイルやディレクトリを作成します。 どこに置いても良いですが、ここでは、 /var/lib/o
証明書(電子証明書)は、認証局により持ち主の情報が正しいことを証明するものです。 証明書は、次の手順で認証局に署名をしてもらうことで作成します。
#ref(): File not found: "証明書署名の流れ.png" at page "RaspberryPi/証明書/環境構築"
/C=国 /ST=都道府県 /L=市町村 /O=組織 /OU=部門 /CN=コモンネーム
署名した認証局の情報 証明書の有効期限 証明書の用途 失効リストのURL OSCPサーバーの情報(URL)
サーバー証明書は、Webサーバーなどで利用される証明書で、 証明書の CN (コモンネーム) にサーバーの FQDN が入っています。
Webブラウザは、Webサーバーに接続する際、次の手順で証明書の整合性を確認します。
#ref(): File not found: "証明書のチェック.png" at page "RaspberryPi/証明書/環境構築"
<前提>
<整合性の確認>